Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-10977 — Exploit para la vulnerabilidad de lectura arbitraria de archivos del servidor "GitLab Instance" | Kitploit
Herramientas/GitHubGitHub/kooroshrz/cve-2020-10977
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubkooroshrz/cve-2020-10977

CVE-2020-10977

Exploit para la vulnerabilidad de lectura arbitraria de archivos del servidor "GitLab Instance"

Ver Repositorio
42hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit en Python para lectura arbitraria de archivos en instancia privada de gitlab

En la fecha 23/03/2020, se publicó un informe de vulnerabilidad con su PoC en hackerone por William Bowling
Con esta vulnerabilidad podemos leer cualquier archivo legible por el mundo (con permiso 444 o más) en el servidor gitlab como /etc/passwd y demás... (solo archivos legibles por el mundo)\

root@kitploit:~
Ten en cuenta que debes ser un usuario autenticado

Lo he probado en gitlab versión 21.9.0 (ubuntu 18.04) pero es independiente del SO

exploit-db

Muchas gracias al equipo de exploit-db por publicar este exploit
https://www.exploit-db.com/exploits/48431

Créditos

Muchas gracias a William Bowling
vulnerabilidad revelada por: William Bowling de Biteable, alias vakzz
https://hackerone.com/reports/827052

Descargar herramienta